Tilbage til LockBox

LockBox til Android

Installation, adgang til lagring, forgrundsoperationer, planlagte krypterede sikkerhedskopier, licensering, opdateringer og Android-specifikke genoprettelsesvejledninger.

Installer APK'en

  1. Vælg den universelle APK, hvis du ikke kender enhedens arkitektur; ellers brug den mindre matchende ABI-pakke.
  2. Åbn den downloadede APK fra browseren eller Downloads-app'en.
  3. Hvis Android blokerer den, tillad "Installer ukendte apps" kun for den browser eller filhåndtering, du brugte.
  4. Gå tilbage til installatøren og bekræft installationen.
  5. Efter installationen, tilbagekald tilladelsen til ukendte apps, hvis du normalt ikke sideloader applikationer.

En opdatering skal være underskrevet med den samme LockBox-udgivelsesnøgle som den installerede version. Android nægter en APK med en anden signatur i stedet for stille at erstatte applikationen.

Første start og meddelelser

På Android 13+ skal du tillade meddelelser, så fremdrift, færdiggørelse og Annuller forbliver synlige, mens LockBox kører i baggrunden. Hvis meddelelsestilladelse nægtes, viser Android stadig aktivitet for forgrundstjeneste i systemkontrollerne, men den normale fremdriftsmeddelelse kan skjules. Vælg grænsefladesprog på velkomstskærmen; alle Android-skærme og servicemeddelelser bruger det.

Mapper i Storage Access Framework

LockBox bruger Androids systemdokumentvælger. Du giver kun adgang til de filer og mapper, der vælges der; appen anmoder ikke om ubegrænset lageradgang.

  • For Kilde skal du vælge den mappe, hvis indhold vil blive krypteret.
  • For Output skal du vælge en separat mappe med nok ledig plads.
  • For delte containere skal du vælge basis .lbx og hver nummereret del, når du åbner.
  • Cloud-udbydere kan have brug for at downloade dokumenter lokalt, før LockBox kan læse dem.
  • En udbyder, der ikke bevarer dokumenttilladelser, er egnet til en umiddelbar handling, men ikke til en pålidelig planlagt opgave.

Vælg destinationsmappen med Gennemse, og indtast beholderens filnavn separat. Destinationen skal ligge uden for kildemappen og dens undermapper. Genbrug af et navn kan erstatte en tidligere sikkerhedskopi; brug forskellige navne for at bevare versioner. Adgangstilladelsen hører til den valgte dokumentudbyder. Vælg mapperne igen før oprettelse af en ny opgave efter flytning, tilbagekaldt adgang eller enhedsskift.

Opret en container

  1. Tryk på Opret container og vælg kilde- og outputmapper i Android vælgeren.
  2. Indtast og bekræft en hovedadgangskode, og vælg derefter lagtællingen.
  3. Konfigurer kompression, fyldning, delt størrelse, valgfri destruktionsadgangskode og sletning af kilde.
  4. Gem hver genereret lagernøgle, før du forlader nøgleskærmen.
  5. Gennemgå oversigten og start. En vedvarende meddelelse viser fremskridtet.

Udgavegrænser matcher skrivebordsappen: Free tillader op til 1 lag med grundlæggende 128-bit profiler; Pro tillader op til 3 lag, alle algoritmer, komprimering og opdeling; Max tillader op til 20 lag og låser også op for udfyldning, browser, planlægger og destruktionskodeord.

LockBox først stadier kildedokumenter i dets private cache, opretter og godkender containeren der, og kopierer derefter det færdige output gennem dokumentudbyderen. Eksisterende output erstattes kun, efter at en fuldstændig faset kopi eksisterer.

Hovedadgangskoder og lagnøgler må indeholde 1–512 udskrivbare ASCII-tegn: latinske bogstaver, tal og tegnsætning uden mellemrum eller linjeskift. Vælg algoritmen for hvert lag, generér en nøgle eller indtast din egen, og gem den med Kopiér nøgle. Generér nøgle erstatter den viste værdi og gendanner ikke mistede nøgler. Tilbage og Næste lader dig gennemgå indstillingerne; kontrollér oversigten og gem de endelige nøgler før start.

Åbn, udtræk og gennemse

  1. Tryk på Åbn container eller åbn en .lbx fil fra en anden Android applikation.
  2. Vælg alle delte dele, vælg en output-mappe og indtast hovedadgangskoden.
  3. Efter at autentificerede metadata er læst, indtast hver lagnøgle i den viste rækkefølge.
  4. Brug Åbn for fuld udtrækning. Max udgave kan bruge Browser for et verificeret træ og selektiv udtrækning.

Browsersessioner opbevares i privat cache. Android kan tilbagekalde cache, når lagerpladsen er lav; hvis det sker, skal du åbne beholderen igen, før du udtrækker valgte poster.

Android-browseren viser op til 100 poster pr. side. Markér filer eller mapper, skift side med Tilbage og Næste, og kontrollér tælleren; valgene bevares mellem siderne. Udpak valgte medtager indholdet i valgte mapper, mens Udpak alle ikke kræver noget valg. Vælg destinationen i systemdialogen, når du bliver bedt om det. Visning og udpakning ændrer ikke den oprindelige beholder.

Skifte apps, slukke skærmen og × -knappen

Når en operation er startet, udføres kryptering, udpakning, metadata-læsning og browser-forberedelse i en forgrundstjeneste i stedet for i Activity. En delvis wake lock holder CPU-arbejdet aktivt, mens skærmen er slukket. Skift af apps, tilbagevenden til startskærmen, fjernelse af LockBox-opgaven eller tryk på × lukker kun grænsefladen; operationen fortsætter og kan genåbnes fra dens notifikation eller Operations-skærm.

Brug Annuller i progressnotifikationen, når du virkelig har til hensigt at stoppe. Android kan stadig dræbe en proces under exceptionelt ressourcepres; køet tilstand er krypteret og genoprettes, når tjenesten får lov til at starte igen.

Åbn Handlinger, og tryk på en post for fase, status og fejlmeddelelse. Annullér er tilgængelig for ventende og kørende handlinger; den stopper den pågældende handling, ikke fremtidige planlagte kørsler. Efter læsning af metadata åbner Næste indtastningen af lagnøgler. Åbn browseren fra handlingens resultat, når forberedelsen er færdig. Betragt først sikkerhedskopiering eller gendannelse som vellykket ved status Fuldført.

Planlagte krypterede sikkerhedskopier

Planlæggeren er kun tilgængelig i Max-udgaven.

  1. Åbn Planlægger og giv Alarmer & påmindelser, når Android 12 eller nyere anmoder om det.
  2. Opret en opgave med kilde-/outputmapper, hvis adgang forbliver gyldig efter, at vælgeren er lukket.
  3. Vælg en fremtidig starttid og frekvens. LockBox gemmer opgaven krypteret med Android Keystore.
  4. Flyt, omdøb eller tilbagekald ikke de valgte udbydermapper.
  5. Gennemgå den næste kørsel, succes, fejl og springe-over-kørseltilstand inden i Scheduler.
  6. Eksporter opgaver kun til en adgangskodebeskyttet .lbxjobs pakke og opbevar den adgangskode separat.

Uden adgang til præcis-alarm forbliver en opgave gemt, men kan ikke startes pålideligt fra baggrunden. Genåbn Scheduler efter at have givet tilladelsen, så ventende alarmer bliver registreret.

Fjern opgave stopper fremtidige kørsler; annullér allerede ventende eller kørende handlinger separat under Handlinger. Gem som kræver pakkens adgangskode og bekræftelse; Import kræver samme adgangskode og tilføjer opgaver, så gentagelser kan skabe dubletter. Android-opgavepakker kan ikke udveksles med Windows/CLI-pakker trods den fælles filendelse .lbxjobs. Gyldig adgang til udbyderens oprindelige mapper er stadig nødvendig; kan den ikke gendannes, skal opgaverne oprettes igen med nyvalgte mapper.

Genstart, procesgenstart og afbrudte operationer

LockBox modtager Androids boot-completed og package-replaced begivenheder, registrerer aktiverede alarmer igen og genoptager køet arbejde. Hvis Android stoppede en kørende forgrundstjeneste, ændres operationen tilbage til køet i stedet for at blive markeret som gennemført. Fuldendte, mislykkede og annullerede historik beholder ikke længere hovedadgangskoder eller lagernøgler.

Tvungen stop, strømbesparere og producentfirmware

Androids Indstillinger → Apps → LockBox → Tvungen stop er forskellig fra at skubbe opgaven væk. Tvungen stop er en eksplicit sikkerhedshandling fra operativsystemet: den deaktiverer appens tjenester, modtagere og alarmer, indtil brugeren åbner LockBox igen. Ingen applikationsdaemon kan lovligt omgå det.

Nogle producenter tilføjer aggressive batteribegrænsninger. Hvis planlagte kørseler er forsinkede, skal LockBox's batteribrug sættes til Ubegrænset, tillade baggrundsaktivitet og undtage den fra producentens "sovende apps"-lister. Disse producentindstillinger anmodes ikke automatisk, da deres navne varierer efter enhed.

Offline aktivering

  1. Åbn Aktivering og kopier Android-enheds-ID'et.
  2. Få en underskrevet Pro- eller Max-nøgle udstedt til netop dette ID.
  3. Indsæt nøglen og tryk på Aktiver. Verifikation sker lokalt uden en aktiveringswebside.

Licensdata er private for applikationen. Rydning af appdata, afinstallation, ændring af Androids enhedsidentitet eller installation af en build med en anden applikationsidentitet kan kræve aktivering igen.

Frit rum, cache og delte containere

  • Oprettelse kræver privat cache-plads til midlertidige kilde-data og udbyderplads til den endelige container.
  • Udpakning kræver cache-plads til containeren og dekrypteret arkiv samt udbyderplads til filer.
  • Komprimering kan spare plads, men allerede komprimerede fotos og videoer kan forblive samme størrelse.
  • Polstring øger bevidst størrelsen.
  • Alle delte dele er påkrævet og skal forblive i én udbydermappe.
  • Brug ikke Ryd lager, mens en operation eller browsersession er aktiv.

Android sikkerhedsmodel

OmrådeBeskyttelse
Operation og planlæggerstatusAES-GCM kryptering med en ikke-eksporterbar Android Keystore-nøgle.
Langvarigt arbejdeIkke-eksporteret forgrundstjeneste og delvis CPU wake lock.
FilerPersistable, brugervalgte SAF-tilladelser i stedet for bred lageradgang.
NetværkIngen Internet-tilladelse og klarteksttrafik deaktiveret.
Følsomme skærmeAndroid skærmbilleder og forhåndsvisning af seneste opgaver er blokeret.
TerminalhistorikKoder og lagernøgler ryddes efter fuldførelse, fejl eller annullering.

Opdater eller afinstaller

Installer en nyere APK over den eksisterende app for at bevare data, forudsat at den har samme applikations-ID og udgivelsessignatur. Før en større opdatering skal du eksportere planlagte opgaver og beholde deres udvekslingsadgangskode. Afinstallation fjerner private licenser, opgavestatus, operationshistorik og cache, men Android sletter ikke .lbx containere gemt i brugervalgte eksterne udbydere.

Android fejlfinding

APK'en vil ikke installere

Tjek minimum Android 7.0, ledig lagerplads, tilladelse til ukendte apps, og om en installeret kopi bruger en anden signeringsnøgle.

En planlagt opgave forbliver afventende

Giv tilladelser til Alarmer & påmindelser, genåbn LockBox, kontroller batteriindstillinger og vælg igen udbydermapper, hvis adgangen blev tilbagekaldt.

Et cloud-dokument kan ikke læses

Åbn det først i udbyderen, så det downloades lokalt, eller kopier det til en udbyder med pålidelig SAF-streaming.

Operation genstartet efter Android dræbte appen

Dette er tilsigtet genopretning. LockBox genstarter den autentificerede operation fra dens forberedte start i stedet for at hævde, at en delvis output lykkedes.

Skærmen er tom på skærmbilleder

Beskyt skærmbilleder af følsomt indhold er med vilje aktiveret, fordi adgangskode- og nøglesider kan være synlige.

Forbered automatisk sikkerhedskopiering

Test først en lille mappe, og kontrollér gendannelsen. Eksportér aktive databaser med deres egne backupværktøjer. Bevar flere daterede versioner og alle dele på separat lager. Slet først gamle kopier efter vellykket gendannelse af en ny. De almindelige eksempler sletter ikke kilderne.

Fuld CLI dokumentation